fix: render valid CORS Nginx directives

This commit is contained in:
root
2026-09-04 23:02:47 +02:00
parent 8413e5c340
commit 41a0791901
3 changed files with 7 additions and 4 deletions
+1 -1
View File
@@ -19,7 +19,7 @@ final class Origin
$parts = parse_url($origin);
if (false === $parts
|| !isset($parts['scheme'], $parts['host'])
|| isset($parts['user'], $parts['pass'], $parts['query'], $parts['fragment'])
|| isset($parts['user']) || isset($parts['pass']) || isset($parts['query']) || isset($parts['fragment'])
|| (isset($parts['path']) && '/' !== $parts['path'])
) {
throw new InvalidArgumentException(sprintf('Invalid CORS origin: %s', $origin));
+3 -2
View File
@@ -56,8 +56,9 @@ final readonly class NginxConfiguration
# The allowlist is emitted as exact Origin matches. Nginx omits an
# add_header with an empty value, so missing/disallowed Origins do not
# receive Access-Control-Allow-Origin. This applies after X-Accel.
{$corsOriginRules} add_header Access-Control-Allow-Origin $ondemand_hls_cors_origin always;
add_header Vary $ondemand_hls_cors_vary always;
{$corsOriginRules}
add_header Access-Control-Allow-Origin \$ondemand_hls_cors_origin always;
add_header Vary \$ondemand_hls_cors_vary always;
add_header Cache-Control "private, no-store, max-age=0" always;
add_header X-Content-Type-Options "nosniff" always;
alias {$assetDirectory};